Sigurnosni nedostatak unutar programskog paketa OpenSSL
Otkriven je sigurnosni nedostatak u radu programskog paketa OpenSSL. Radi se o paketu koji implementira sigurnosne protokole SSL (eng. Secure Sockets Layer) i TLS (eng. Transport Layer Security).
Navedeni je nedostatak posljedica neodgovarajuće provjere povratnih vrijednosti u funkciji "EVP_VerifyFinal". Udaljeni, zlonamjerni korisnik može iskoristiti navedenu ranjivost za zaobilaženje pojedinih sigurnosnih provjera.
Ove ranjivost ima oznake CVE-2008-5077 i DSA-1701-1.
Propust je ispravljen u paketu openssl verzije 0.9.8c-4etch4 za Debian etch.
Nove pakete za Debian možete instalirati na uobičajeni način:
apt-get update
apt-get upgrade
Ako želite instalirati samo openssl pakete:
apt-get update
apt-get -y install openssl libssl0.9.8
Više informacija na:
http://www.debian.org/security/2009/dsa-1701
CARNet, Grupa za izradu paketa
paketi@carnet.hr
http://paketi.carnet.hr/
- Logirajte se za dodavanje komentara
- Inačica za ispis
- PDF version
Komentari
Zahvala
Hvala CARNet grupi za izradu paketa na vrijednim obavjestima o sigurnosnim propustima.